Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-12712 — 解密存储在 SOS JobScheduler (S)FTP 配置文件中的密码,利用配置文件名称作为 3DES 加密密钥这一弱点,从而恢复明文凭据。 | Kitploit
工具/GitHubGitHub/0xvedette/cve-2020-12712
密码攻击漏洞分析漏洞利用Web安全密码学
GitHub0xvedette/cve-2020-12712

CVE-2020-12712

解密存储在 SOS JobScheduler (S)FTP 配置文件中的密码,利用配置文件名称作为 3DES 加密密钥这一弱点,从而恢复明文凭据。

查看仓库
6年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-12712:SOS JobScheduler 存储密码解密

本仓库中的脚本允许您解密 JobScheduler 实例的 (S)FTP 配置文件中存储的密码。

描述

SOS JobScheduler 是一款用于远程系统管理的工具,允许用户通过 Web 界面调用维护脚本。该工具通过 (S)FTP 将维护脚本部署到远程系统。它允许用户为这些连接保存配置文件,其中可选择性存储 (S)FTP 连接的密码。当用户选择将密码与配置文件一同存储时,密码会使用配置文件名称作为加密密钥进行加密。由于配置文件名称存储在同一配置文件中,因此可以轻易恢复出明文 (S)FTP 密码。所使用的加密算法为 Triple DES(3DES),采用三密钥模式,要求密钥长度为 24 字节。配置文件名称会被填充至该长度以生成密钥。最后,加密后的密码在存储到配置文件之前会经过 base64 编码。

用法

python jobscheduler-decrypt.py [base64 编码的加密密码] [配置文件名称]

下载工具